# Authentifizierung in ELO Azure Administration
ELO Azure Administration verwendet eine OpenID-Authentifizierung der Benutzer über die ELO Azure Administration Web UI. Das ermöglicht auch die Verwendung von Microsoft Identity Web und die Speicherung der Zugangsdaten in einem verteilten Cache, um die Hintergrundaktionen im Kontext des Benutzers zu ermöglichen.
# Code Flow in ELO Azure Administration
Die folgende Abbildung zeigt den Code Flow für die OpenID-Authentifizierung sowie den Code Flow der enthaltenen "OAuth 2.0"-Autorisierung, der von der ELO Azure Administration verwendet wird.

# Microsoft-Entra-Benutzerzugangsdaten
Nach erfolgreicher Anmeldung in Microsoft Entra ID erhält ELO Azure Administration die Benutzerzugangsdaten für den angemeldeten Benutzer. Dazu gehören das Zugriffstoken und das Refresh-Token. Diese werden verwendet, um die Hintergrundaktionen im Kontext des Benutzers zu ermöglichen.
Die empfangenen Benutzerzugangsdaten werden zur späteren Verwendung in einem Verteilten Cache/Datenbank gespeichert. Für die Speicherung wird die Tabelle elo_azadmin_msal verwendet. Weitere Informationen finden Sie im Kapitel Datenbank > Tabellenübersicht.
Jeder angemeldete Benutzer hat einen Eintrag in der Tabelle elo_azadmin_msal mit einem eindeutigen Schlüssel. Der eindeutige Schlüssel wird auch MSAL-ID genannt und hat derzeit die folgende Struktur: {User Object ID}.{Tenant ID}.
Der ELO Azure Administration Service User hat ebenfalls einen Eintrag in dieser Tabelle. Da der Service User kein echter Benutzer ist, hat sein Schlüssel die Struktur {Client ID}_{Tenant ID}.
# Anmeldung der Benutzer in ELO
Nach Erhalt des Zugangstokens von Entra ID müssen die einzelnen Benutzer auch auf das ELO Repository zugreifen.
Daher wird das ELOauth Plug-in für den ELO Indexserver benötigt. Darin muss ein Profil angelegt sein, das den gleichen Namen trägt wie die Eigenschaft EloOAuth:ConfigId in der Datei appsettings.json.
Das Profil lässt sich über die ELO Administration Console in den Anmeldeeinstellungen für ELO Modern Authentication (Auth2) einrichten:

Weiter müssen in dem Profil die gleichen Werte für die Client-ID und Tenant-ID eingetragen sein, die in der appsettings.json hinterlegt sind. Im Feld Audience muss Microsoft Graph gesetzt werden. Tragen Sie hierfür im Feld die GUID für Microsoft Graph 00000003-0000-0000-c000-000000000000 oder die URL https://graph.microsoft.com ein.
Weitere Details zur Konfiguration finden Sie im Kapitel Konfiguration des Dienstes > EloOauth sowie in den Dokumentationen ELOauth (opens new window) und ELO Modern Authentication (Auth2).